産業制御システムを探索する不審アクセス - 3月下旬より発生中
国内メーカーの一部PLCを探索すると見られるアクセスが継続的に観測されているとして警察庁は注意喚起を行った。
国内特定メーカーの制御システムにおいて、管理ソフトウェアが利用するUDP5006番ポートやTCP5007番ポートを探索するアクセスが、3月下旬より継続的に発生しているもの。ツールを用いたPLCに関する情報の取得が目的と見られている。
またインターネットへ接続されている機器の情報を提供するデータベース「SHODAN」上にもこうした情報が蓄積されており、容易にシステムを特定され、攻撃の対象となるおそれがある。
同庁では、インターネットへシステムを不用意に公開しないよう注意し、公開が必要な場合は適切にアクセス制御などを実施するよう対策を呼びかけている。
(Security NEXT - 2015/10/15 )
ツイート
関連リンク
PR
関連記事
「BIND 9」に複数の脆弱性 - アップデートが公開
「Oracle Fusion Middleware」に深刻なRCE脆弱性 - 早急に対応を
Oracleのエッジクラウド向けツールキットに深刻な脆弱性
HPE Aruba製スイッチ向けOSに認証回避など複数の脆弱性
GitLab、セキュリティアップデートを公開 - 脆弱性15件に対応
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「Cisco Secure Firewall」に脆弱性 - 認証回避やRCEなど深刻な影響も
「Apache Ranger」にRCE脆弱性 - 開発者とCISAで評価に差
先週注目された記事(2026年2月22日〜2026年2月28日)
